召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3664|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 " c% p9 Y; L2 a9 P, J; w2 O

' |# s9 Y7 A9 _$ \  o+ S一、启动服务
- u0 p# R9 x2 z* I3 T( r如果没有安装,可以使用yum install firewall1 ~. |. l6 k) d
系统默认是已经安装了,但是没有启动8 L. I8 S. _; a3 w8 Z
1、开机自启动
% u! }; Y" q+ p3 u/ M$ Q! xsystemctl enable firewalld% M1 ~. o  D4 g  W9 i7 k/ l! r
2、启动服务/ e) v: Q/ U  h
systemctl start firewalld* z1 I' _" G0 [1 J
二、向防火墙添加可以外部访问的端口8 @6 e! \/ E7 @5 A5 q
firewall-cmd --zone=public --add-port=80/tcp --permanent
6 B: k3 R+ ^/ b以下是常用的端口0 x3 e; t* m; E+ L& u( ^" `6 f
firewall-cmd --zone=public --add-port=443/tcp --permanent# c( G# u8 @& t
firewall-cmd --zone=public --add-port=22/tcp --permanent; ]- H4 u! M& |
1、如果需要添加一段端口的话,使用以下命令1 g  ?; b$ o% F/ M
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
4 @$ [0 a5 K/ j4 \这儿是指添加101个端口0 j3 z3 I6 t* C5 O8 n- d6 c
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent8 O3 T. S$ h8 k5 j5 h" V) ]
具体的服务名称在以下路径里有一个文件就是一个service 名称
; e1 h, k7 b% Z% }4 ?0 a7 O
/usr/lib/firewalld/services( O& ^5 P+ r$ T
: o" g% H4 x, A" f* j/ a
四、添加完端口之后需要让防火墙生效
; Z  O, |" J3 `' N- R8 X$ d/ F( ]1、重新加载
" j, K, c! w# J1 s, T3 F3 H- Efirewall-cmd --reload& E4 x3 I1 @1 B+ L9 x
2、查看当前已经开放的端口
  Q' r9 `0 A. O/ o) g  {firewall-cmd --list-ports& i' B7 @2 e) Q  p" S/ @; O
firewall-cmd --list-all0 X5 _5 ]6 I; R  x9 c
3、删除某个不用的端口, {$ Z* `! k; F  A! h
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
+ O/ n3 @7 t$ W5 `; e# a: A, Q' \注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
. e" G; ]2 m0 n5 b( c/ `# W3 w% N- }

1 s) u/ D/ ^( f* W+ Q' u# e/ g! m- I( C7 y& k* w; a7 n/ L
9 `6 s6 Z% Q2 q! O% |1 `: s8 A: j! q
其他常用命令2 N+ _4 H! s* ~, A0 e7 r
/ F0 h; C8 k  Z

* ~8 y' Q1 a) f8 Q7 L% E
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    5 M  R, b! f  S+ Z
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    0 X: x7 U' V* \$ ^: j/ {
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    - G: W& P; M  b; ~& ~# l
  4. firewall-cmd --add-service=http    #暂时开放http+ s# D- J0 i; d5 |* ?
  5. firewall-cmd --permanent --add-service=http  #永久开放http& N" W7 I- L6 A2 p" ]9 {+ s7 h9 l" y! E5 e
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    # g0 ~; \9 }2 W7 ?
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    , w4 ]1 i  ^$ H
  8. firewall-cmd --reload   #重新加载配置
    1 i  N1 o/ ?$ O* m7 J
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
8 W' `% R& {& F
+ z3 W/ {1 y5 Z% o; g
1 Q, d. M$ j' r6 D! r; \% O' E" K

# ^7 G' Y# r- S$ [( k
, _1 A: v6 \0 ^3 I/ z$ w
- V0 a% X2 j. R# k# d% Y
9 t$ p$ v# r6 G7 m- I7 K
% m9 H, o! e. f' H( F3 P6 K

9 Y) t) a0 ]+ z% }
* C2 p0 n1 |9 P" O7 s+ H* O( q5 m2 d, N3 U$ I9 ?* |. i: B
8 y! E2 \" P  A3 G( p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-5 09:01 , Processed in 0.035209 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表